记一次阿里云服务器被ssh爆破

查看Ubuntu登录日志: cat /var/log/auth.log 发现a56爆大奖在线娱乐的服务器被ssh爆破 针对这一现象 a56爆大奖在线娱乐决定构造一个脚本 来防范这种爆破式攻击 具体思路就是通过脚本判定特定IP的登录失败次数 如果多于两次 关闭进程 并且ban IP 首先就是将登录失败的ip单独拎出来 cat /var/
posted @ 2024-05-12 17:00  f0r9  阅读(14)  评论(0编辑  收藏  举报